Politique de confidentialité

Dernière mise à jour : juin 2026

⚠️ Modèle à faire valider par un conseil juridique et à compléter avec vos informations légales définitives.

Cette politique explique quelles données Tablo traite, pourquoi, et quels sont vos droits. Elle est rédigée selon le RGPD (Règl. UE 2016/679) et le droit belge.

1. Responsable du traitement

Tablo — AltyDev, Bruxelles, Belgique. Numéro d'entreprise (BCE) : [À COMPLÉTER]. Contact vie privée : contact@altydev.com. Aucun délégué à la protection des données (DPO) n'est légalement requis ; un point de contact « vie privée » reste joignable à l'adresse ci-dessus.

2. À qui s'applique cette politique

Elle distingue deux situations selon la personne concernée :

  • Restaurateurs et membres d'équipe utilisant Tablo — Tablo est responsable du traitement.
  • Clients finaux (réservations, commandes au QR, achat de billets) — le RESTAURANT est responsable du traitement et Tablo agit comme SOUS-TRAITANT pour son compte (voir §8).

3. Données que nous collectons

  • Comptes restaurateurs / équipe : e-mail, mot de passe (chiffré via Supabase Auth), nom, rôle, informations de l'établissement.
  • Facturation : données d'abonnement et de paiement gérées via Stripe — nous ne stockons aucun numéro de carte.
  • Données de service : menus, configurations, tables, commandes, réservations, billets.
  • Données techniques : journaux de connexion et cookies de session (voir la Politique cookies).
  • Clients finaux (pour le compte du restaurant) : nom, e-mail, téléphone, détails de la réservation / commande / billet.

4. Finalités et bases légales (art. 6 RGPD)

  • Création et gestion du compte, fourniture du service — exécution du contrat.
  • Facturation et abonnement — exécution du contrat / obligation légale.
  • Sécurité et prévention de la fraude — intérêt légitime.
  • Obligations comptables et fiscales — obligation légale.
  • Communications marketing éventuelles — consentement (révocable à tout moment).
  • Données des clients finaux — traitées pour le compte du restaurant (sous-traitance).

5. Destinataires et sous-traitants

Nous recourons à des sous-traitants présentant des garanties suffisantes. Nous ne vendons jamais vos données.

  • Supabase — base de données, authentification, hébergement applicatif.
  • Stripe — traitement des paiements (responsable autonome des données de paiement, certifié PCI-DSS).
  • Hostinger — hébergement du site.
  • Fournisseur d'e-mails (SMTP) — envoi des e-mails transactionnels (invitations, réinitialisation de mot de passe).

6. Transferts hors UE/EEE

Certains sous-traitants peuvent traiter des données hors de l'UE/EEE. Le cas échéant, ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et/ou une décision d'adéquation (ex. cadre UE–États-Unis). Détails disponibles sur demande.

7. Durées de conservation

  • Compte et données de service : durée du contrat + 12 mois.
  • Données de facturation / comptables : 7 ans (obligation légale belge).
  • Données des clients finaux : selon les instructions du restaurant ; à défaut, supprimées dans un délai raisonnable après l'événement ou la réservation.
  • Journaux techniques : 6 à 12 mois.

8. Réservations, commandes et billetterie

Pour ces données, le restaurant est responsable du traitement et en définit les finalités ; Tablo agit comme sous-traitant dans le cadre d'un accord de sous-traitance (DPA). Pour exercer vos droits sur ces données, adressez-vous d'abord au restaurant concerné.

9. Vos droits (RGPD)

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité, d'opposition et de retrait du consentement. Pour les exercer : contact@altydev.com. Vous pouvez introduire une réclamation auprès de l'Autorité de protection des données (APD/GBA), Rue de la Presse 35, 1000 Bruxelles — www.autoriteprotectiondonnees.be.

10. Décision automatisée

Nous ne prenons aucune décision entièrement automatisée produisant des effets juridiques à votre égard, ni de profilage.

11. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées (chiffrement des mots de passe, TLS, contrôle d'accès par rôle) pour protéger vos données.

12. Modifications

Cette politique peut être mise à jour ; la version en vigueur est celle publiée sur cette page.